
CVE-2026-25938-FUXA-Unauthenticated-RCE
Объяснение и PoC для эксплуатации уязвимости неаутентифицированного RCE CVE-2026-25938 в FUXA

Объяснение и PoC для эксплуатации уязвимости неаутентифицированного RCE CVE-2026-25938 в FUXA

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

Вспомогательный скрипт для объединения репозиториев Aggressor и BOF в единый CNA для Cobalt Strike.

Инструмент пользовательского режима Windows для перечисления и классификации портов ALPC, включая процессы, защищённые PPL.

Эксплуатирует CVE-2026-39987 — RCE до аутентификации в Marimo <0.23.0 — подключаясь к неаутентифицированному WebSocket /terminal/ws. Поддерживает…

Оценка путей атаки BloodHound с учётом обнаружения — найдите самый тихий маршрут к вашей цели, откалиброванный по уровням audit/EDR/SIEM.

Пассивный проверщик безопасности для CVE-2026-48908, затрагивающего SP Page Builder.

Python implementation of OpenPsPipeJack

Агентный пентест-профиль для Hermes: 31 плейбук для авторизованной разведки, веб-атак и атак на контроль доступа, безопасной валидации эксплойтов и…

Открытая платформа для беспроводных исследований на базе ESP32.

Эксплойт Node.js для CVE-2026-64638, который запускает туннель ngrok к вредоносной конечной точке, обеспечивая удалённый доступ и контроль после…

CVE-2025-55182 — эксплойт RCE для десериализации Flight в Next.js с интерактивной оболочкой, выполнением одной командой и цепочкой reverse shell с…

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

PoC для Docker `docker cp` — произвольная запись файлов, использующая недостатки symlink и извлечения tar-архивов для перезаписи бинарных файлов…

Инструмент обмана на основе шрифтов для red teaming, исследований в области безопасности и всего остального.

CVE-2026-9198利用代码

ThrottleStop.sys — произвольное чтение/запись физической памяти

Шлюз безопасности времени выполнения для ИИ-агентов: криптографически подтверждает вызовы инструментов, применяет политики, изолирует выполнение в…